RangeAmp — njĂ« seri sulmesh nĂ« CDN, qĂ« manipulon me header-in HTTP Range

NjĂ« grup kĂ«rkuesish nga Universiteti i Pekinit, Universiteti Tsinghua dhe Universiteti i Teksasit nĂ« Dallas ka identifikuar njĂ« klasĂ« tĂ« re sulmesh DoS — RangeAmp, e cila bazohet nĂ« pĂ«rdorimin e headers HTTP Range pĂ«r tĂ« organizuar pĂ«rforcimin e trafikut pĂ«rmes rrjetesh tĂ« shpĂ«rndarjes sĂ« pĂ«rmbajtjes (CDN). Thelbi i metodĂ«s Ă«shtĂ« se pĂ«r shkak tĂ« veçorive tĂ« procesimit tĂ« headers Range nĂ« shumĂ« CDN, sulmuesi mund tĂ« kĂ«rkojĂ« pĂ«rmes CDN njĂ« byte nga njĂ« skedar i madh, por CDN do tĂ« ngarkojĂ« nga serveri i synuar tĂ« gjithĂ« skedarin ose njĂ« bllok shumĂ« mĂ« tĂ« madh tĂ« dhĂ«nash pĂ«r ta vendosur nĂ« cache. Shkalla e pĂ«rforcimit tĂ« trafikut nĂ« kĂ«tĂ« sulm varion pĂ«rkatĂ«sisht nga 724 deri nĂ« 43330 herĂ«, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« mbingarkuar trafik tĂ« hyrĂ«s nĂ« CDN ose pĂ«r tĂ« ulur kapacitetin e kanalit pĂ«rfundimtar tĂ« komunikimit drejt faqes sĂ« viktimĂ«s.

RangeAmp - një seri sulmesh ndaj CDN, që manipulojnë HTTP-headerin Range

Headeri Range i jep klientit mundĂ«sinĂ« tĂ« pĂ«rcaktojĂ« diapazonin e pozita nĂ« skedar qĂ« duhet ngarkuar nĂ« vend tĂ« dorĂ«zimit tĂ« skedarit tĂ« plotĂ«. PĂ«r shembull, klienti mund tĂ« tregojĂ« "Range: bytes=0-1023" dhe serveri do tĂ« dĂ«rgojĂ« vetĂ«m 1024 byte tĂ« parĂ« tĂ« tĂ« dhĂ«nave. Kjo mundĂ«si Ă«shtĂ« shumĂ« e kĂ«rkuar nĂ« ngarkimin e skedarĂ«ve tĂ« mĂ«dhenj — pĂ«rdoruesi mund ta ndalĂ« ngarkimin dhe mĂ« pas ta vazhdojĂ« atĂ« nga pozita e ndĂ«rprerĂ«. Kur tregohet "bytes=0-0" standardi parashikon tĂ« dĂ«rgojĂ« byte tĂ« parĂ« nĂ« skedar, "bytes=-1" — tĂ« fundit, "bytes=1-" — duke filluar nga byte i parĂ« dhe deri nĂ« fund tĂ« skedarit. PĂ«rcaktohet dĂ«rgimi i disa diapazoneve nĂ« njĂ« header, pĂ«r shembull "Range: bytes=0-1023,8192-10240".

PĂ«r mĂ« tepĂ«r, Ă«shtĂ« propozuar njĂ« variant tjetĂ«r sulmi, qĂ« ka si objektiv rritjen e ngarkesĂ«s rrjetĂ«rore duke kaluar trafik pĂ«rmes njĂ« CDN tjetĂ«r qĂ« pĂ«rdoret si proxy (pĂ«r shembull, kur si frontend (FCDN) pĂ«rdoret Cloudflare, dhe si backend (BCDN) — Akamai). Metoda Ă«shtĂ« e ngjashme me sulmin e parĂ«, por lokalizohet brenda rrjeteve CDN dhe lejon pĂ«rforcimin e trafikut kur lidhet pĂ«rmes CDN-ve tĂ« tjera, duke rritur ngarkesĂ«n mbi infrastrukturĂ«n dhe ulur cilĂ«sinĂ« e shĂ«rbimit.

Ideja Ă«shtĂ« qĂ« sulmuesi dĂ«rgon nĂ« CDN kĂ«rkesa Range pĂ«r disa diapazone, si "bytes=0-,0-,0-
", "bytes=1-,0-,0-
" ose "bytes=-1024,0-,0-
". KĂ«rkesat pĂ«rmbajnĂ« njĂ« numĂ«r tĂ« madh diapazonesh "0-", qĂ« nĂ«nkupton dorĂ«zimin e skedarit nga pozita zero deri nĂ« fund. PĂ«r shkak tĂ« zbatimit tĂ« gabuar tĂ« analizĂ«s sĂ« diapazoneve kur CDN e parĂ« i drejtohet atij tĂ« dytĂ«, pĂ«r çdo diapazon "0-" dorĂ«zohet skedari i plotĂ« (diapazonet nuk aggregohen, por kalohen njĂ« nga njĂ«), nĂ«se nĂ« kĂ«rkesĂ«n e dĂ«rguar fillimisht nga sulmuesi ka duplicim dhe mbivendosje tĂ« diapazoneve. Shkalla e pĂ«rforcimit tĂ« trafikut nĂ« kĂ«tĂ« sulm Ă«shtĂ« nga 53 deri nĂ« 7432 herĂ«.

RangeAmp - një seri sulmesh ndaj CDN, që manipulojnë HTTP-headerin Range

GjatĂ« procesit tĂ« hulumtimit u studiuar sjellja e 13 CDN —
Akamai, Alibaba Cloud, Azure, CDN77, CDNsun, Cloudflare, CloudFront, Fastly, G-Core Labs, Huawei Cloud, KeyCDN, StackPath dhe Tencent Cloud. Të gjitha CDN-të e shqyrtuara lejuan formën e parë të sulmit ndaj serverit përfundimtar. Variantit të dytë të sulmit ndaj CDN iu janë nënshtruar 6 shërbime, nga të cilat katër mund të veprojnë si frontend (CDN77, CDNsun, Cloudflare dhe StackPath) dhe tri si backend (Akamai, Azure dhe StackPath). Forca më e madhe e përforcimit arrihet në Akamai dhe StackPath, të cilat lejojnë specifikimin në headerin Range të më shumë se 10,000 diapazonesh. Pronarët e CDN janë njoftuar për dobësitë rreth 7 muaj më parë dhe deri në momentin e zbulimit publik, 12 nga 13 CDN kanë eliminuar problemet e identifikuara ose shprehën gatishmërinë për t'i eliminuar (vetëm shërbimi StackPath nuk ka reaguar).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster